Quay lại Quay lại

Bản sắc là ranh giới mới: Seqrite Tiết lộ lý do tại sao các hệ thống dựa trên mật khẩu sẽ thất bại đối với các doanh nghiệp Ấn Độ vào năm 2026

Ngày6 Tháng hai, 2026

Pune, ngày 15 tháng 1 năm 2026Khi năm mới đến, một sự thay đổi đáng chú ý đang diễn ra trong bối cảnh mối đe dọa mạng ở Ấn Độ. SeqriteBộ phận an ninh doanh nghiệp của Quick Heal Technologies Limited, một nhà cung cấp giải pháp an ninh mạng toàn cầu, đã xác định một số xu hướng chính sẽ định hình diện mạo của an ninh mạng vào năm 2026. Báo cáo về mối đe dọa an ninh mạng tại Ấn Độ năm 2026, được chuẩn bị bởi các nhà nghiên cứu tại Seqrite Labs, cơ sở phân tích phần mềm độc hại lớn nhất Ấn Độ, tiết lộ rằng các hệ thống dựa trên mật khẩu sẽ trở nên lỗi thời trước các cuộc tấn công tinh vi được hỗ trợ bởi trí tuệ nhân tạo khi danh tính trở thành ranh giới bảo mật mới.

Seqrite'S Báo cáo về mối đe dọa mới nhất cũng dự báo rằng năm 2026, các đối thủ sẽ ngày càng sử dụng mã thông báo OAuth làm vũ khí để xâm phạm danh tính trên đám mây. Điều này sẽ cho phép di chuyển liền mạch giữa các môi trường lai, mà không kích hoạt các cảnh báo phần mềm độc hại truyền thống. Seqrite'S Dữ liệu đo từ xa trên 8 triệu điểm cuối đã ghi nhận việc lạm dụng OAuth là phương thức tấn công chủ yếu trong các vụ xâm nhập đám mây, nơi kẻ tấn công khai thác các nhà cung cấp danh tính được cấu hình sai để mạo danh người dùng hợp pháp và truy cập các tài nguyên nhạy cảm mà không bị phát hiện. Phát hiện dựa trên hành vi đã chặn hơn 34 triệu hoạt động bất thường, nhiều hoạt động trong số đó liên quan đến việc lạm dụng danh tính hơn là các mối đe dọa có thể thực thi. Những phát hiện này chứng minh rằng các biện pháp phòng thủ biên giới phải phát triển từ ranh giới mạng sang xác minh danh tính liên tục.

Báo cáo về mối đe dọa mạng ở Ấn Độ năm 2026 cũng cho thấy các chiến dịch tấn công ransomware năm 2025 của các nhóm như Qilin, Akira và Cl0p đã chuyển từ mã hóa hàng loạt sang tống tiền tập trung vào danh tính, sử dụng thông tin đăng nhập bị đánh cắp và thao túng mã thông báo OAuth để xâm nhập vào bảng điều khiển đám mây và điểm cuối API. Trong môi trường lai của Ấn Độ, các hệ thống tại chỗ chiếm 91% số vụ phát hiện do tiếp xúc với hệ thống cũ, trong khi đám mây đóng góp 9% nhưng phải đối mặt với các mối đe dọa danh tính có chủ đích như thay đổi cấu hình và truy cập không được quản lý. Seqrite Các phòng thí nghiệm nhận thấy rằng các cuộc xâm nhập đám mây thường bỏ qua hoàn toàn khả năng giám sát điểm cuối, thay vào đó dựa vào việc lạm dụng OAuth và khai thác API mà các chính sách mật khẩu truyền thống không thể ngăn chặn. Sự sụp đổ của ranh giới nhận dạng này cho phép kẻ tấn công duy trì sự hiện diện trong nhiều tuần, đánh cắp dữ liệu thông qua các kênh hợp pháp trong khi người dùng hợp pháp vẫn không hề hay biết về sự xâm phạm.

Khi năm 2026 trôi qua, các mối đe dọa nhận thức dự kiến ​​sẽ đẩy nhanh các cuộc tấn công danh tính thông qua việc vượt qua xác thực deepfake do AI tạo ra và tấn công đánh cắp thông tin đăng nhập tự động ở quy mô doanh nghiệp. Các nhà nghiên cứu tại Seqrite Các phòng thí nghiệm dự đoán rằng trí tuệ nhân tạo tạo sinh (generative AI) sẽ tạo ra những màn mạo danh siêu thực có khả năng vượt qua xác thực đa yếu tố (MFA) dựa trên sinh trắc học hoặc các mẫu hành vi, trong khi các lỗ hổng bảo mật không tin tưởng (zero-trust) trong quy trình OAuth trở thành điểm xâm nhập chính cho các cuộc tấn công nhận thức. Các doanh nghiệp Ấn Độ trong lĩnh vực giáo dục, chăm sóc sức khỏe và sản xuất, vốn đã chiếm 47% số vụ phát hiện vào năm 2025, đang đối mặt với rủi ro sống còn khi danh tính trở thành mắt xích yếu nhất trong việc mở rộng các nền tảng điện toán đám mây.

Seqrite khuyến nghị quản lý danh tính không tin tưởng (zero-trust identity management) là điều bắt buộc để có khả năng phòng thủ mạng mạnh mẽ. Các nhà nghiên cứu tại Seqrite Các phòng thí nghiệm cũng đề xuất áp dụng xác thực liên tục, sinh trắc học hành vi và tương quan danh tính dựa trên AI để thay thế các mô hình mật khẩu tĩnh. Các doanh nghiệp phải triển khai truy cập tức thời, thông tin xác thực tạm thời và phát hiện bất thường trên toàn bộ hệ thống định danh để chống lại việc lạm dụng OAuth và đánh cắp mã thông báo. Phân tích của báo cáo về 265.52 triệu lượt phát hiện xác nhận rằng các biện pháp phòng thủ dựa trên chữ ký đơn thuần không thể giải quyết các mối đe dọa dựa trên danh tính, mà đòi hỏi các nền tảng tích hợp kết hợp trí tuệ dự đoán với khả năng phản hồi tự động.

Khi dấu ấn kỹ thuật số của Ấn Độ ngày càng mở rộng, Seqrite Kêu gọi sự thống nhất về quy định đối với các tiêu chuẩn nhận dạng và sự hợp tác giữa các ngành để thiết lập các khuôn khổ đảm bảo danh tính quốc gia. Công ty an ninh mạng đã ra mắt Seqrite Threat IntelTăng cường tính bảo mật và các giải pháp doanh nghiệp nâng cao với các mô-đun nhận dạng không tin cậy (zero-trust) được hỗ trợ bởi công nghệ GoDeep.AI đã được cấp bằng sáng chế. Các tổ chức bỏ qua sự dịch chuyển ranh giới nhận dạng có nguy cơ gặp phải các vụ vi phạm nghiêm trọng trong kỷ nguyên đe dọa nhận thức năm 2026, nơi lòng tin của con người trở thành vectơ khai thác tối thượng và kiến ​​trúc nhận dạng mạnh mẽ quyết định khả năng tồn tại hoạt động.

Giới thiệu Seqrite
Seqrite là nhà cung cấp giải pháp an ninh mạng doanh nghiệp hàng đầu. Với trọng tâm là đơn giản hóa an ninh mạng, Seqrite Chúng tôi cung cấp các giải pháp và dịch vụ toàn diện thông qua bộ công nghệ được cấp bằng sáng chế, dựa trên trí tuệ nhân tạo/học máy, để bảo vệ doanh nghiệp khỏi các mối đe dọa mới nhất bằng cách bảo mật thiết bị, ứng dụng, mạng, đám mây, dữ liệu và danh tính. Seqrite Đây là bộ phận doanh nghiệp của thương hiệu an ninh mạng toàn cầu Quick Heal Technologies Limited, công ty duy nhất niêm yết các sản phẩm và giải pháp an ninh mạng tại Ấn Độ.

Chúng tôi là công ty Ấn Độ đầu tiên và duy nhất củng cố vị thế của Ấn Độ trên bản đồ toàn cầu bằng cách hợp tác với Chính phủ Hoa Kỳ trong dự án Phân loại Dữ liệu của NIST NCCoE. Chúng tôi khác biệt nhờ các giải pháp toàn diện dễ triển khai, tích hợp liền mạch, cung cấp mức độ bảo vệ cao nhất chống lại các mối đe dọa mới nổi và tinh vi, được hỗ trợ bởi công nghệ tiên tiến nhất. threat intelCác chiến lược và kế hoạch ứng phó được hỗ trợ bởi dịch vụ đẳng cấp thế giới do các chuyên gia bảo mật hàng đầu tại phòng thí nghiệm phân tích phần mềm độc hại lớn nhất Ấn Độ cung cấp – Seqrite Phòng thí nghiệm. Chúng tôi là công ty full-stack duy nhất của Ấn Độ tuân thủ các khuyến nghị kiến ​​trúc của CSMA, cung cấp các giải pháp đạt giải thưởng. Endpoint Protection, Doanh nghiệp Mobile Device Management, Data Privacy, Zero Trust Network Access, Và nhiều hơn nữa. Seqrite Data Privacy Giải pháp quản lý này cho phép các tổ chức tuân thủ đầy đủ Đạo luật DPDP và các quy định toàn cầu. Chúng tôi vừa mới ra mắt sản phẩm này. Digital Risk Protection Services Cung cấp dịch vụ giám sát mối đe dọa từ bên ngoài và phục hồi dữ liệu sau tấn công ransomware, giúp khôi phục nhanh chóng và có hướng dẫn sau các cuộc tấn công này. Seqrite Ngoài ra, công ty cũng đã ra mắt SIA, một trợ lý an ninh mạng được hỗ trợ bởi LLM, xây dựng trên nền tảng GoDeep.AI, giúp các doanh nghiệp điều hướng sự phức tạp ngày càng tăng của an ninh mạng bằng phân tích thông minh và có khả năng hội thoại.

Hiện nay, hơn 30,000 doanh nghiệp tại hơn 70 quốc gia tin tưởng vào chúng tôi. Seqrite với các nhu cầu an ninh mạng của họ. Để biết thêm thông tin, vui lòng truy cập: https://bit.ly/42E5BCJ

Giới thiệu về Quick Heal Technologies Limited
Quick Heal Technologies Ltd. là nhà cung cấp giải pháp an ninh mạng toàn cầu. Mỗi sản phẩm Quick Heal được thiết kế để đơn giản hóa việc quản lý bảo mật CNTT trên toàn bộ chiều dài và chiều sâu của thiết bị và trên nhiều nền tảng. Chúng được tùy chỉnh để phù hợp với người tiêu dùng, doanh nghiệp nhỏ, cơ quan chính phủ và doanh nghiệp. Trong gần 3 thập kỷ, bộ phận Nghiên cứu và Phát triển (R&D) của công ty đã tập trung vào các giải pháp bảo mật máy tính và mạng.

Danh mục giải pháp bảo mật đám mây và học máy tiên tiến hiện tại giúp ngăn chặn các mối đe dọa, tấn công và lưu lượng độc hại trước khi chúng tấn công. Điều này giúp giảm đáng kể mức sử dụng tài nguyên hệ thống. Các giải pháp bảo mật được phát triển nội bộ tại Ấn Độ. Quick Heal Antivirus Solutions, Quick Heal Scan Engine, và toàn bộ dòng sản phẩm Quick Heal đều là sản phẩm độc quyền của Quick Heal Technologies Ltd. Gần đây, Quick Heal đã ra mắt giải pháp phòng chống gian lận đầu tiên tại Ấn Độ, AntiFraud.AI, có sẵn cho Android, iOS và Windows.

Để biết thêm thông tin, vui lòng truy cập: https://www.quickheal.co.in/
Chống gian lận.AI – https://www.quickheal.co.in/quick-heal-antifraud/